Ik voer een veilige code review uit en vind beveiligingslekken
Over deze dienst
Ik voer een security-gerichte source code review uit om kwetsbaarheden en onveilige coding practices te identificeren voordat ze echte beveiligingsproblemen worden.
Ik beoordeel applicatiecode handmatig en gebruik, waar nodig, security-gerichte analysetools om problemen te identificeren zoals:
- SQL-injectie en andere injectierisico’s
- XSS en onveilige inputverwerking
- Beveiligings- en authenticiteitszwaktes
- IDOR/BOLA risico’s
- Hardcoded credentials en secrets
- Expositie van gevoelige data
- Onveilige cryptografie
- Bestandsverwerking kwetsbaarheden
- SSRF en command injection risico’s
- Beveiligingsfouten in configuraties
- Onveilige dependency gebruik
- Security issues in business logic die uit code af te leiden zijn
Je ontvangt:
- Beschrijving van kwetsbaarheid
- Ernst en impact
- CWE/OWASP mapping waar van toepassing
- Betroffen bestand/functie/regelpunt
- Bewijs of codeverwijzingen
- Praktische aanbevelingen voor remediatie
Ik beoordeel alleen code die jij bezit of waar je expliciet toestemming voor hebt gekregen.
Voor grote repositories, meerdere applicaties of complexe codebases neem je contact met me op voordat je bestelt, zodat ik de scope kan bevestigen en een passend aanbod kan doen.
Ontwikkelingstechnologie:
C/C++
Mijn portfolio
Veelgestelde vragen
Automatische vertaling
Welk type code kun je beoordelen?
Ik kan webapplicaties, API’s, backend services en andere applicatiecode beoordelen waarbij de beveiliging van de implementatie kan worden vastgesteld vanuit de source code. Geef vooraf de programmeertaal en het framework door voordat je bestelt.
Voer je met deze Gig ook penetratietests uit?
Nee. Deze Gig richt zich vooral op een source-code security review. Dynamisch testen en penetratietests kunnen apart worden gescopeerd indien nodig.
Moet ik de volledige broncode aanleveren?
Nee. Je kunt de relevante repository, modules of bestanden aanleveren binnen de afgesproken scope. De hoeveelheid code die wordt beoordeeld hangt af van het gekozen pakket.
Kun je private GitHub/GitLab repositories beoordelen?
Ja, mits je toestemming hebt om de code te delen en de toegangsmethode voldoet aan de eisen van Fiverr.
Zal je elke kwetsbaarheid identificeren?
Geen enkele security review kan garanderen dat alle kwetsbaarheden worden gevonden. De review identificeert security issues die redelijkerwijs binnen de scope en beschikbare code kunnen worden gevonden.
Bied je hersteladviezen aan?
Ja. Bevindingen bevatten praktische aanbevelingen voor remediatie die passend zijn bij het geïdentificeerde probleem.
Kun je de authenticatie- en autorisatie-logica beoordelen?
Ja, wanneer de relevante source code en applicatiestroom in de scope van de review zijn opgenomen.
Kun je een grote codebase beoordelen?
Ja. Grote repositories moeten vooraf worden besproken zodat scope, codevolume, tijdlijn en prijs kunnen worden overeengekomen.

